Connectrix, San Navigator: Ověřovací kód slabé zprávy TLS nebo SSL Šifrovací sady
Summary: K tomuto problému dochází, když je v aplikaci Connectrix San Navigator zkontrolována chyba zabezpečení a jsou zjištěny slabé šifry. Registr schémat používá port 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Níže je uveden seznam slabých šifer zjištěných ve zprávě o kontrole:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Soubor nginx_ssl_conf_sr je identifikován jako související se slabými šiframi.
Postup nahrazení slabých šifer:
- Zastavte služby SANnav pomocí skriptu stop-sannav.sh (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh).
- Zkopírujte soubor nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) do složky mimo domovskou stránku SANnav a uchovávejte jej jako zálohu.
- Odeberte níže uvedené šifry ze souboru nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) a soubor uložte.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Spusťte služby SANnav pomocí start-sannav.sh skriptu. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Počkejte 15–20 minut, než se služby vyplní.
- Spusťte skener znovu a zkontrolujte, zda jsou stále hlášeny slabé šifry.
- Pokud dojde k nahlášení, shromážděte protokoly supportsave a SAN navigator a požádejte společnost Broadcom o další šetření.
POZNÁMKA: Pokud po provedení výše uvedených kroků narazíte na nějaké problémy s registrací telemetrie, vraťte změny v souboru nginx_ssl_conf_sr a nahraďte původní soubor "nginx_ssl_conf_sr", který jste zálohovali v kroku 2 do umístění " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/", restartujte služby SANnav pomocí skriptu a ověřte, zda registrace telemetrie funguje podle očekávání.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.